
فهرست مطالب
روی لینک مشکوک کلیک کردم؛ حالا باید چه کار کنم؟

اشتراک گذاری:
پیامکی با عنوان «ابلاغیه قضایی دارید»، «یارانه شما قطع شده»، «بسته پستی در انتظار پرداخت است» یا «برای دریافت جایزه کلیک کنید» دریافت کردهاید و روی لینک مشکوک آن زدهاید. حالا احتمالا نگرانید که گوشیتان هک شده یا حساب بانکیتان خالی شود.
اول نترسید. فقط بازکردن یک لینک با واردکردن رمز، ثبت اطلاعات کارت یا نصب برنامه ناشناس یکسان نیست. میزان خطر به این بستگی دارد که بعد از بازشدن صفحه چه کاری انجام دادهاید.
| اتفاقی که افتاده | اقدام فوری |
|---|---|
| فقط لینک را باز و سریع بستید | صفحه را ببندید، دانلودها را بررسی و گوشی را بهروزرسانی کنید |
| فایل دانلود شد اما باز یا نصب نشد | فایل را بدون بازکردن حذف کنید |
| رمز یک حساب را وارد کردید | رمز را از یک دستگاه امن تغییر دهید و نشستهای فعال را ببندید |
| کد پیامکی یا کد ورود را وارد کردید | فوراً حساب مربوط را ایمن کنید |
| اطلاعات کامل کارت یا رمز پویا وارد کردید | کارت را از مسیر رسمی بانک مسدود کنید |
| برنامه APK نصب کردید | اینترنت را قطع، مجوزهای برنامه را لغو و آن را حذف کنید |
| پول از حساب کم شده است | فوراً با بانک و مرکز فوریتهای سایبری ۰۹۶۳۸۰ تماس بگیرید |
اگر اطلاعات بانکی وارد کردهاید یا برداشت غیرمجاز انجام شده، ابتدا با بانک تماس بگیرید. اگر برنامهای نصب کردهاید، اینترنت گوشی را قطع کنید و تغییر رمزها را با دستگاه دیگری انجام دهید.
در ۱۰ دقیقه اول چه کار کنیم؟
صرفنظر از نوع کلیک روی لینک مشکوک، این اقدامات اولیه را انجام دهید:
- صفحه مشکوک را ببندید و برای «بررسی دوباره» روی لینک نزنید.
- از پیام، شماره فرستنده، نشانی لینک و صفحه بازشده اسکرینشات بگیرید.
- پوشه Downloads یا دانلودهای مرورگر را بررسی کنید.
- اگر چیزی نصب نشده، گوشی و مرورگر را بهروزرسانی کنید.
- اگر رمز، کد تأیید یا اطلاعات بانکی وارد کردهاید، بخش مربوط به همان سناریو را فوراً انجام دهید.
- پیام را برای دیگران فوروارد نکنید؛ تنها در صورت نیاز اسکرینشات آن را ارسال کنید.
- لینک، پیام و رسیدهای تراکنش را تا پایان بررسی حذف نکنید.
نگهداری این مدارک در صورت تماس با بانک یا گزارش به پلیس فتا مفید خواهد بود.
فقط روی لینک کلیک کردم و صفحه را بستم
اگر فقط صفحه را باز کردهاید و هیچ اطلاعاتی وارد نکردهاید، فایلی باز یا نصب نکردهاید و هیچ مجوزی هم ندادهاید، خطر معمولاً پایینتر است.
بیشتر صفحات فیشینگ برای این طراحی میشوند که خود کاربر را به واردکردن رمز، اطلاعات کارت، کد پیامکی یا نصب یک برنامه جعلی ترغیب کنند. بااینحال، کلیککردن را کاملاً بیخطر ندانید؛ بهخصوص اگر گوشی یا مرورگر مدت زیادی بهروزرسانی نشده باشد.
کارهایی که باید انجام دهید
- صفحه را ببندید.
- بخش دانلودهای مرورگر و پوشه Downloads را بررسی کنید.
- فایل ناشناس را بدون بازکردن حذف کنید.
- مرورگر و سیستمعامل گوشی را به آخرین نسخه موجود بهروزرسانی کنید.
- در اندروید، اسکن Google Play Protect را اجرا کنید.
- تا چند روز ورودهای حسابها و پیامکهای بانکی را کنترل کنید.
Google Play Protect برنامههای نصبشده از فروشگاه و منابع دیگر را بررسی میکند و در صورت شناسایی برنامه بالقوه مخرب میتواند هشدار دهد، آن را غیرفعال یا حذف کند.
اسکن گوشی با Play Protect
Google Play
> تصویر حساب کاربری
> Play Protect
> Scanدر این شرایط معمولاً نیازی به بازگرداندن گوشی به تنظیمات کارخانه نیست.

فایل دانلود شد اما نصبش نکردم
دانلودشدن فایل با نصبشدن آن تفاوت دارد. اگر یک فایل APK، ZIP، PDF یا فایل دیگری دانلود شده اما آن را باز یا نصب نکردهاید:
- فایل را از Downloads حذف کنید.
- سطل زباله فایلمنیجر را نیز بررسی کنید.
- فایل را برای کسی ارسال نکنید.
- Play Protect را اجرا کنید.
- گزینه نصب برنامه از منابع ناشناس را برای مرورگر یا پیامرسان غیرفعال نگه دارید.
Google هشدار میدهد برنامههایی که خارج از Google Play دریافت میشوند ممکن است امنیت دستگاه و اطلاعات شخصی را به خطر بیندازند.
اگر فایل فقط دانلود شده و اجرا یا نصب نشده است، معمولاً نیازی به Factory Reset نیست.
در صفحه اطلاعات وارد کردم
پساز کلیک روی لینک مشکوک، نوع اطلاعات واردشده تعیین میکند چه اقدامی لازم است.
اطلاعات کارت بانکی وارد کردم
اگر فقط شماره کارت را وارد کردهاید و CVV2، تاریخ انقضا، رمز یا کد پیامکی ندادهاید، امکان برداشت مستقیم کمتر است؛ اما احتمال تماس یا پیام فیشینگ بعدی وجود دارد.
اگر هرکدام از موارد زیر را وارد کردهاید، موضوع را فوری در نظر بگیرید:
- CVV2
- تاریخ انقضا
- رمز خرید اینترنتی
- رمز پویا
- کد پیامکی بانکی
- نام کاربری یا رمز همراهبانک

فورا این کارها را انجام دهید
- از اپلیکیشن رسمی بانک، خودپرداز یا شماره رسمی درجشده روی کارت، کارت را مسدود کنید.
- رمزهای بانکی را تغییر دهید.
- تراکنشهای اخیر را بررسی کنید.
- اگر برداشت انجام شده، بانک را مطلع کنید و کد پیگیری بگیرید.
- با مرکز فوریتهای سایبری پلیس فتا به شماره ۰۹۶۳۸۰ تماس بگیرید.
- پیام، لینک، رسید تراکنش و زمان وقوع را نگه دارید.
مرکز فوریتهای سایبری پلیس فتا بهصورت شبانهروزی با شماره ۰۹۶۳۸۰ برای گزارش جرائم سایبری و دریافت مشاوره فعالیت میکند.
منتظر مشاهده برداشت مشکوک نمانید؛ بهخصوص اگر رمز پویا یا اطلاعات ورود به همراهبانک را وارد کردهاید.
رمز ایمیل، اینستاگرام یا حساب دیگری را وارد کردم
از طریق سایت یا اپلیکیشن اصلی همان سرویس وارد شوید؛ نه از لینکی که برایتان ارسال شده است.
سپس:
- رمز حساب را تغییر دهید.
- اگر همان رمز را جای دیگری استفاده کردهاید، رمز آن حسابها را نیز تغییر دهید.
- نشستها یا دستگاههای فعال را بررسی کنید.
- تمام دستگاههای ناشناس را خارج کنید.
- ایمیل و شماره بازیابی را کنترل کنید.
- احراز هویت دومرحلهای را فعال کنید.
- پیامها، پستها یا درخواستهای ارسالشده بدون اطلاع خودتان را بررسی کنید.
اگر چند حساب از یک رمز مشترک استفاده میکنند، ابتدا ایمیل اصلی را ایمن کنید؛ زیرا ایمیل معمولاً برای بازیابی حسابهای دیگر استفاده میشود.
گوگل توصیه میکند پس از مشاهده فعالیت ناشناس، جزئیات ورود بررسی، فعالیت بهعنوان غیرمجاز گزارش و رمز حساب سریعاً تغییر داده شود.
اپل نیز در صورت مشاهده دستگاه، پیام، خرید یا کد تأیید ناشناس، تغییر رمز، بررسی دستگاههای متصل و فعالکردن احراز هویت دومرحلهای را توصیه میکند.
کد تایید پیامکی وارد کردم
کد پیامکی میتواند برای ورود مهاجم به حساب یا فعالکردن آن روی دستگاه دیگری استفاده شود؛ بهسرعت اقدامات زیر انجام دهید.
- رمز حساب را تغییر دهید.
- تمام Sessions (نشستهای) دیگر را ببندید.
- احراز هویت دومرحلهای را فعال یا بازتنظیم کنید.
- دستگاههای متصل را بررسی کنید.
- به مخاطبان خود اطلاع دهید پیامهای درخواست پول یا کد را نادیده بگیرند.
پلیس فتا تأکید کرده هیچ بانک، شرکت، سازمان یا پلیس از کاربران نمیخواهد کد فعالسازی یا کد پیامکی خود را برای دیگران ارسال کنند.
فقط نام، شماره تلفن یا کد ملی وارد کردم
این اطلاعات معمولا برای برداشت مستقیم بانکی کافی نیستند، اما میتوانند برای حملات هدفمند بعدی استفاده شوند.
ممکن است فردی بعداً با دانستن نام، کد ملی یا شماره شما تماس بگیرد و خود را کارمند بانک، اپراتور، قوه قضاییه یا پشتیبانی معرفی کند.
از این پس:
- هیچ کد پیامکی را تلفنی اعلام نکنید.
- به تماسگیرندهای که اطلاعات شما را میداند اعتماد خودکار نکنید.
- برای پیگیری، خودتان با شماره رسمی سازمان تماس بگیرید.
- پیامکهای بعدی درباره «تکمیل پرونده» یا «بازگشت وجه» را مشکوک بدانید.

برنامه ناشناس یا APK نصب کردم
از نظر احتمال آلودهشدن خود گوشی پس از کلیک روی لینک مشکوک، این وضعیت جدیتر است؛ مخصوصا اگر برنامه به پیامک، اعلانها، Accessibility یا نمایش روی سایر برنامهها دسترسی گرفته باشد. کلاهبرداران ممکن است برنامه را با نامهایی مانند موارد زیر معرفی کنند:
- ابلاغیه قضایی
- ثنا
- یارانه
- بسته حمایتی
- وام
- بانک
- مرسوله پستی
- شکایت علیه شما
- عکس یا فیلم
پلیس فتا درباره پیامهایی که کاربران را با عنوان ابلاغیه قضایی، شکایت یا وام به نصب برنامه مخرب هدایت میکنند هشدار داده است.
اقدامات فوری در گوشی اندرویدی
۱. ارتباط گوشی را قطع کنید
حالت هواپیما را روشن کنید و Wi-Fi و اینترنت سیمکارت را خاموش نگه دارید. این کار میتواند ارتباط برنامه با سرور مهاجم را محدود کند.
۲. قبل از حذف، مدرک ثبت کنید
از این موارد اسکرینشات بگیرید:
- نام و آیکون برنامه
- زمان نصب
- صفحه اطلاعات برنامه
- مجوزهای دادهشده
- شماره و پیام فرستنده
- نشانی لینک
- تراکنشهای مشکوک
اگر برداشت بانکی ادامه دارد، تماس با بانک بر ثبت اسکرینشات اولویت دارد.
۳. مجوزهای برنامه را بررسی و قطع کنید
مسیر کلی در بیشتر گوشیهای اندرویدی:
Settings
> Apps
> برنامه مشکوک
> Permissionsدسترسیهای حساس شامل این موارد هستند:
- SMS
- Phone
- Contacts
- Files
- Photos and videos
- Notifications
- Microphone
- Camera
- Location
اندروید امکان مشاهده و لغو مجوزهای هر برنامه یا بررسی آنها از طریق Permission Manager را فراهم میکند.
۴. Accessibility را بررسی کنید
برنامههای مخرب ممکن است از کاربر بخواهند دسترسی Accessibility را فعال کند. چنین دسترسیای میتواند به برنامه اجازه دهد محتوای صفحه را بخواند یا با برنامهها از طرف کاربر تعامل کند.
مسیر بسته به برند گوشی متفاوت است، اما معمولاً در یکی از این بخشهاست:
Settings
> Accessibility
> Installed apps / Downloaded appsهر سرویس ناشناس را غیرفعال کنید.
۵. دسترسیهای ویژه را کنترل کنید
در بخش Special app access این موارد را بررسی کنید:
- Device admin apps
- Install unknown apps
- Display over other apps
- Notification access
- Usage access
- Modify system settings
اگر برنامه مشکوک در هرکدام فعال است، ابتدا دسترسی را غیرفعال و سپس برنامه را حذف کنید.
۶. برنامه را حذف کنید
Settings
> Apps
> برنامه مشکوک
> Uninstallسپس گوشی را Restart کنید و اسکن Play Protect را اجرا کنید.
۷. رمزها را با دستگاه امن تغییر دهید
تا زمانی که از پاکشدن برنامه مطمئن نشدهاید، رمز ایمیل، بانک یا شبکههای اجتماعی را با همان گوشی تغییر ندهید. از یک گوشی یا کامپیوتر مطمئن استفاده کنید.
۸. نشستهای فعال را ببندید
بعد از تغییر رمز، دستگاههای متصل به ایمیل، پیامرسانها و شبکههای اجتماعی را بررسی و موارد ناشناس را خارج کنید.
چه زمانی Factory Reset لازم است؟
بازگرداندن تنظیمات کارخانه باید آخرین راهحل باشد، نه اولین اقدام. گزینه Factory Reset را زمانی جدیتر در نظر بگیرید که:
- برنامه حذف نمیشود.
- بعد از حذف، دوباره ظاهر میشود.
- پیامکها بدون اطلاع شما ارسال میشوند.
- تبلیغات و پنجرههای مشکوک ادامه دارند.
- مجوزهای برنامه خودبهخود فعال میشوند.
- Play Protect یا ابزار امنیتی معتبر همچنان هشدار میدهد.
- از پاکشدن کامل بدافزار مطمئن نیستید.
پیش از ریست:
- مدارک و تصاویر لازم را ذخیره کنید.
- از عکسها و فایلهای شخصی نسخه پشتیبان بگیرید.
- از پشتیبانگیری برنامه مشکوک خودداری کنید.
- مطمئن شوید رمز حساب Google یا سازنده گوشی را میدانید.
- پس از ریست، برنامهها را فقط از فروشگاه رسمی نصب کنید.

اگر آیفون دارید
فایل APK روی آیفون نصب نمیشود؛ اما ممکن است سایت از شما خواسته باشد برنامه، پروفایل تنظیمات، گواهی یا مدیریت دستگاه نصب کنید.
دانلودشدن یک Configuration Profile بهتنهایی به معنی نصب آن نیست. نصب پروفایل در آیفون نیازمند ورود به Settings و تأیید صریح کاربر است.
پروفایلهای ناشناس را بررسی کنید
Settings
> General
> VPN & Device Managementاگر این بخش وجود ندارد، معمولا پروفایل مدیریتی نصبشدهای روی دستگاه نیست.
اگر پروفایل ناشناسی مشاهده کردید:
- نام و اطلاعات آن را ثبت کنید.
- پروفایل را انتخاب کنید.
- Remove Profile را بزنید.
- رمز دستگاه را وارد کنید.
- آیفون را Restart کنید.
اپل اعلام میکند حذف یک پروفایل، تنظیمات، برنامهها و اطلاعات مرتبط با همان پروفایل را نیز حذف میکند.
سپس:
- برنامههای تازه و ناشناس را بررسی کنید.
- iOS را به آخرین نسخه موجود بهروزرسانی کنید.
- دستگاههای متصل به Apple Account را کنترل کنید.
- رمز Apple Account را در صورت واردکردن در صفحه مشکوک تغییر دهید.
- احراز هویت دومرحلهای را فعال کنید.
از کجا بفهمیم گوشی آلوده شده است؟
هیچکدام از نشانههای زیر بهتنهایی هکشدن را ثابت نمیکنند؛ اما مشاهده چند مورد پس از کلیک روی لینک مشکوک و نصب برنامه نیازمند بررسی جدی است:
- داغشدن غیرعادی گوشی
- خالیشدن سریع باتری
- افزایش ناگهانی مصرف اینترنت
- ارسال پیامک بدون اطلاع شما
- خواندهشدن پیامکها بدون بازکردن آنها
- دریافت مکرر کدهای تأیید ناخواسته
- بازشدن تبلیغات خارج از مرورگر
- نصب برنامهای که به یاد نمیآورید
- اجراشدن خودکار برنامهها
- فعالشدن سرویس Accessibility ناشناس
- ورود ناشناس به ایمیل یا شبکه اجتماعی
- تغییر صفحه اصلی یا موتور جستوجوی مرورگر
- کندی شدید و ناگهانی گوشی
باتری خراب، برنامههای سنگین یا پرشدن حافظه نیز میتوانند بعضی از این علائم را ایجاد کنند؛ بنابراین نشانهها باید همراه با اتفاقات بعد از کلیک بررسی شوند.
اگر پول از حساب کم شده است
در صورت مشاهده برداشت غیرمجاز:
- کارت یا دسترسی بانکی را فوراً مسدود کنید.
- با شماره رسمی بانک تماس بگیرید.
- شماره پیگیری یا پرونده دریافت کنید.
- با ۰۹۶۳۸۰ تماس بگیرید.
- رسید تراکنش، زمان، مبلغ و حساب مقصد را ذخیره کنید.
- پیام و لینک را حذف نکنید.
- از تماس با شمارههایی که وعده «بازگشت پول» میدهند خودداری کنید.
- برای پیگیری قضایی از مسیر رسمی اعلامشده اقدام کنید.
هیچ فردی برای بازگرداندن پول به رمز پویا، کد تأیید، نصب برنامه یا دسترسی به گوشی شما نیاز ندارد.
لینک مشکوک را چگونه گزارش کنیم؟
برای گزارش کلاهبرداری، فیشینگ، نصب برنامه مخرب یا برداشت غیرمجاز میتوانید با مرکز فوریتهای سایبری پلیس فتا به شماره ۰۹۶۳۸۰ تماس بگیرید یا موضوع را از طریق درگاه رسمی پلیس فتا ثبت کنید؛ این مرکز بهصورت شبانهروزی فعالیت میکند.
اطلاعات زیر را آماده کنید:
- شماره فرستنده
- متن کامل پیام
- نشانی لینک
- زمان دریافت و کلیک
- نام برنامه نصبشده
- مجوزهای برنامه
- شماره کارت یا حساب مقصد
- رسید تراکنش
- مدل گوشی و نسخه سیستمعامل
پیام ابلاغیه قضایی واقعی چه مشخصاتی دارد؟
پیامکهای واقعی اطلاعرسانی قضایی از سرشماره ADLIRAN ارسال میشوند و پیامک رسمی ابلاغیه دارای لینک فعال یا درگاه پرداخت نیست. برای مشاهده ابلاغیه باید آدرس رسمی عدل ایران را مستقیما در مرورگر وارد کنید، نه اینکه روی لینک پیامک بزنید.
بنابراین پیامهایی با این ویژگیها مشکوک هستند:
- ارسال از شماره شخصی
- درخواست پرداخت مبلغ کم
- لینک کوتاه یا ناشناس
- درخواست نصب APK
- ایجاد ترس با عبارتهایی مانند حکم جلب یا شکایت فوری
- درخواست کد پیامکی یا اطلاعات کارت
سوالات متداول
آیا فقط با کلیک روی لینک مشکوک گوشی هک میشود؟
همیشه نه. اگر فقط صفحه را باز کردهاید و چیزی وارد، دانلود، نصب یا تایید نکردهاید، خطر معمولاً کمتر است. بااینحال دانلودها، برنامهها و فعالیت حسابها را بررسی و گوشی را بهروزرسانی کنید.
روی لینک کلیک کردم ولی سریع بستم؛ چه کار کنم؟
صفحه را دوباره باز نکنید، Downloads را بررسی کنید، فایل ناشناس را حذف و Play Protect را اجرا کنید. در این حالت معمولاً نیازی به Factory Reset نیست.
اطلاعات کارت را وارد کردم ولی رمز پویا ندادم؛ خطر دارد؟
خطر برداشت فوری کمتر است، اما اطلاعات کارت افشا شده است. اگر CVV2 و تاریخ انقضا را هم وارد کردهاید، برای اطمینان با بانک تماس بگیرید و تماسها و پیامهای بعدی را جدیتر بررسی کنید.
رمز پویا را در لینک مشکوک وارد کردم؛ چه کار کنم؟
فوراً کارت را از مسیر رسمی بانک مسدود کنید، تراکنشها را بررسی و در صورت برداشت یا تلاش مشکوک با بانک و شماره ۰۹۶۳۸۰ تماس بگیرید.
یک APK دانلود کردم ولی نصب نکردم؛ گوشی آلوده شده است؟
اگر فایل را اجرا یا نصب نکردهاید، احتمال آلودگی بسیار کمتر است. فایل را بدون بازکردن حذف و Play Protect را اجرا کنید.
برنامه مشکوک حذف نمیشود؛ چه کار کنم؟
ابتدا دسترسی Accessibility، Device Admin و سایر دسترسیهای ویژه برنامه را غیرفعال کنید. سپس دوباره برای حذف اقدام کنید. اگر برنامه همچنان حذف نمیشود، از متخصص معتبر کمک بگیرید و Factory Reset را بهعنوان آخرین راهحل بررسی کنید.
آیا باید رمزها را با همان گوشی تغییر دهم؟
اگر فقط روی لینک مشکوک کلیک کردهاید و برنامهای نصب نشده، معمولا مانعی وجود ندارد. اما اگر APK یا برنامه ناشناس نصب کردهاید، رمزها را با یک دستگاه امن دیگر تغییر دهید.
آیا وجود علامت قفل کنار آدرس یعنی سایت امن است؟
خیر. علامت قفل فقط نشان میدهد ارتباط میان مرورگر و آن سایت رمزگذاری شده است. یک سایت فیشینگ نیز میتواند گواهی HTTPS داشته باشد.
ابلاغیه واقعی قضایی لینک دارد؟
خیر. پیامکهای رسمی ابلاغیه قضایی از ADLIRAN ارسال میشوند و لینک فعال یا درگاه پرداخت ندارند.
بیشتر بخوانید:
Related Articles
مــقالات مشـابه
«إِنّا لِلّهِ وَإِنّا إِلَیهِ راجِعُون» با نهایت تاسف و تاثر، درگذشت زندهیاد حاج ناصر علاءالدین، خادمالحسین علیهالسلام، موجب اندوه فراوان
سامسونگ A08 پیش از معرفی رسمی جهانی در فهرست یک فروشگاه آنلاین امارات دیده شده است. این فهرست، نمایشگر ۶.۷
اپل بلافاصله پس از برگزاری رویداد بزرگ Surprise and Shine، قیمت سری آیفون ۱۷ و چند مدل قدیمیتر را افزایش
براساس آخرین اخبار، خانواده Honor Magic 9 احتمالا از سه عضو استاندارد، پرو مکس و Super Power Edition تشکیل میشود.
سامسونگ رسما پایان پشتیبانی نرمافزاری Galaxy Watch4 و Galaxy Watch4 Classic را پس از حدود پنج سال اعلام کرد. پایان
ویوو از نخستین ایربادز اقتصادی جدیدش با سختافزار مناسب تحتعنوان Vivo Buds رونمایی کرد. هندزفری بلوتوثی ویوو با درایور ۱۰
Comments
نظرات کاربران
تهران، خ جمهوری، نبش حافظ، مجتمع تجاری علاالدین ۱
021-66718989

